阿尔卡特交换机常用命令

OmniSwitch查看日志的命令是:
格式:show log swlog [timestamp start_time [end_time]]
show log swlog timestamp 05/21/2015 11:30 05/21/2015 12:30
 
发现私自添加路由器导致DHCP分发
确认路由器IP,查到MAC,交换机搜寻到MAC对应的端口,关闭此端口
搜寻此路由器位置,掌握其管理员账户和密码,关闭DHCP功能。
 
show configuration snapshot
show vlan rules
 
添加网管交换机,MAC地址绑定0网段,ARP绑定
 
aaa authentication default local #开启所有服务,默认是关需要console进去设置
aaa authentication http local #开启http服务,默认是关需要console进去设置
aaa authentication telnet local #开启telnet服务,默认是关需要console进去设置
aaa authentication ftp local #开启ftp服务,默认是关需要console进去设置
 
ip interface "vlan 1" address 10.6.0.143 mask 255.255.255.0 vlan 1 ifindex 1
 
vlan port mobile 2/38 bpdu ignore enable
 
MAC地址绑定
 
arp 10.6.0.136 00:e0:b1:d8:16:19
 
vlan no port mobile 1/21
vlan 100 port default 1/21
mac-address-table permanent 00:1b:82:ff:03:e5 1/21 100
no mac-address-table permanent 00:1b:82:ff:03:e5 1/21 100

policy condition c1 source vlan 1000 destination ip 10.6.0.0 mask 255.255.0.0
policy condition c2 source vlan 101 destination ip 10.6.0.100
policy condition c3 source vlan 1010 destination ip 10.6.0.0 mask 255.255.0.0
policy condition c4 source vlan 20 destination ip 10.6.100.0 mask 255.255.255.0
policy condition c5 source vlan 1020 destination ip 10.6.0.0 mask 255.255.0.0
policy condition c6 source vlan 30 destination ip 10.6.100.0 mask 255.255.255.0
policy action a1 disposition drop
policy action a2 maximum bandwidth 128K
policy action a3 disposition deny
policy action flowshape maximum bandwidth 128K
policy rule r1 condition c1 action a1
policy rule r2 condition c3 action a1
policy rule r3 condition c4 action a3
policy rule r4 condition c2 action a3
policy rule r5 condition c5 action a1
policy rule r6 condition c6 action a3
qos apply

policy condition source1 source ip 10.6.1.253 mask 255.255.255.255
policy condition dest1 destination ip 10.6.1.253 mask 255.255.255.255
policy action No disposition deny
policy action Yes disposition accept
policy rule permitRule precedence 300 condition source1 action Yes reflexive
policy rule denyRule condition dest1 action No
qos apply

只允许pc访问指定的pc
qos enable
policy condition iptest source ip 10.6.4.226
policy condition iptest2 source ip 10.6.4.226 destination ip 10.6.4.51 mask 255.255.255.255
policy action NO disposition deny
policy action YES disposition accept
policy rule r1 precedence 100 condition iptest action NO
-> policy rule r2 precedence 200 condition iptest2 action YES
-> qos apply
 
-> no policy rule r1
-> no policy rule r2
-> no policy condition iptest
-> no policy condition iptest2
 
policy condition host42 source ip 10.6.100.42
-> no policy condition host42
-> policy condition host42 source ip 10.6.100.42 destination ip 10.6.100.0 mask 255.255.254.0
-> policy rule tmpno42 precedence 200 condition host42 action a1
-> qos apply
policy condition host10 source ip 10.6.100.42 destination ip 10.6.1.0 mask 255.255.255.0
-> policy rule no10 precedence 200 condition host10 action a1
-> qos apply
 
-> no policy rule no10
-> no policy rule tmpno42
-> qos apply

policy condition ip1010 source ip 192.168.11.0 mask 255.255.255.0 destination ip 10.6.0.98 mask 255.255.255.255
policy action a4 disposition accept
policy rule r2 condition ip1010 action a4

policy condition c3 source vlan 1010 destination ip 10.6.0.0 mask 255.255.0.0
policy rule r11 condition c3 action a1

no policy rule r2
no policy rule r11
no policy action a4
no policy action YES
qos apply

DHCP延迟最终解决
ip helper forward delay 0
 
查看直连设备的MAC地址
 
arp -a
 
snmp
 
-> user public password public read-write all no auth
 
-> snmp station 10.6.0.71 162 "public" v1 enable
 
snmpwalk -c public -v 2c 10.6.0.133
 
 
 
snmp community map "public" user "admin" on
 
snmp community map mode off
 
snmp security no security
 
aaa authentication snmp "local"
 
snmp station 10.6.0.71 162 "public" v1 enable
 
snmp authentication trap enable
 
user password-size min 5
 
snmp trap absorption enable
 
snmp trap to webview enable
 
 
 
ip helper no address 10.6.0.84 vlan 40
 
ip helper no address 10.6.0.84 vlan 1020
 
ip helper no address 10.6.0.73 vlan 10
 
ip helper no address 10.6.0.73 vlan 20
 
ip helper no address 10.6.0.73 vlan 30
 
ip helper no address 10.6.0.73 vlan 101
 
ip helper no address 10.6.0.73 vlan 1000
 
ip helper no address 10.6.0.73 vlan 1010
 
ip helper no address 10.6.0.73 vlan 1020
 
设置时区、时制、时间、日期、主机名、标书等:***************************************************
system timezone pst
system timezone zp8 (中国)
system daylight savings time enable
system time 18:35:00
system date 06/27/2002
system contact "JSmith X477 js@company.com"
system name "Engineering Switch 3"
system location "NMS Lab--NE Corner Rack"
*********************************************************
 
重新启动:
***********************************************************
reload working no rollback-timeout(立即重新启动)
reload primary in 3:03(定时重新启动主模块)
reload primary at 20:00 june 30(定时重新启动主模块)
reload primary cancel (取消重新启动主模块)
reload secondary (重新启动备管理模块)
reload cancel(取消重新启动)
************************************************************
 
保存配置:
************************************************************
copy running-config working or write memory(保存到主模块内存)
copy working certified(保存到备配置文件)
copy certified working(恢复配置文件)
copy flash-synchro(把配置文件同步到备管理模块)
*************************************************************
 
VLAN配置:
*************************************************************
 
vlan port mobile 2/38 bpdu ignore enable
vlan 10 创建vlan 10
vlan 10 name bangonglou 给为vlan 10取名
vlan 10 router ip 172.16.32.1 mask 255.255.255.0 给vlan配Router ip
vlan 10 prot default 1/1 1/1端口分配到vlan 10
 
vlan 10 port default 2/32
vlan 2 802.1q 8/1 8/1端口打上vlan 2的802.1q tag
vlan 2 no port default 3/1-5 从vlan 2 删除3/1-5的
ip interface "vlan-1" address 192.168.0.254 mask 255.255.255.0 vlan 1 给vlan1配置route ip
*************************************************************
 
常用维护命令:
*************************************************************
show micrcode  查看软件信息
show running-directory 查看交换机运行模式
show configuration snapshot all 查看所有配置
show history parameters 查看history参数
show history 查看历史信息
show vlan 查看vlan信息
show chassis 查看交换机机箱信息 MAC
show module 查看模块信息
show ni 查看ni信息
show cmm  查看管理模块信息
show system 查看系统信息
show seesion config
show dns
show ntp server status
show ntp client server-list
show ntp client
show reload
show reload status
show user
show hardware info
***********************************************************
 
文件操作命令:
**********************************************************
 
rm *.img
install *.img
 
cd
pwd
ls
cp
mkdir
rm
vi
move
chmod
delete
freespace
fsck
newfs
*****************************************************************
 
ACL配置:
****************************************************************
只允许192.168.10.0/24网段可以访问任意,而192.168.10.0/24不让任意网络访问:
-> policy condition source1 source ip 192.168.10.0 mask 255.255.255.0
-> policy condition dest1 destination ip 192.168.10.0 mask 255.255.255.0
-> policy action No disposition deny
-> policy action Yes disposition accept
-> policy rule permitRule precedence 300 condition source1 action Yes reflexive
-> policy rule denyRule condition dest1 action No
-> qos apply
******************************************************************
 
Avlan配置:
****************************************************************
   system name os6600
   vlan 1 router ip 192.168.1.1
   vlan 2 router ip 192.168.2.1
   vlan 2 enable
   vlan 2 authentication enable
 
   vlan port mobile 8/3
 
   vlan port 8/3 authentication enable
   aaa radius-server “rad1” host 192.168.1.254 key switch auth-port 1812 acct-port 1813
   aaa authentication vlan single-mode “rad1”
   aaa accounting vlan rad1
   ip helpr address 192.168.1.254
   aaa avlan default dhcp 192.168.1.1
   ip helper avlan only
 
   avlan auth-ip 3 10.10.2.80
   no aaa radius-server rad1
   aaa vlan no
   no aaa authentication vlan
   no aaa accounting
********************************************************
 
SLB配置:
*******************************************************
ip slb admin enable
ip slb cluster zbslb vip 192.168.0.234
ip slb server ip 192.168.0.236 cluster zbslb
ip slb server ip 192.168.0.237 cluster zbslb
ip slb probe zbslb_probe1 ping
ip slb cluster zbslb probe zbslb_probe1
ip slb server ip 192.168.0.236 cluster zbslb probe zbslb_probe1
ip slb server ip 192.168.0.237 cluster zbslb probe zbslb_probe1
**********************************************************
 
dhcp relay配置
**********************************************************
ip udp relay
ip helper address 192.168.1.1
ip helper no address 192.168.1.1 (deletes one address)
ip helper no address (delete all address)
ip helper address 192.168.3.1 vlan 3
ip helper address 192.168.4.1 192.168.4.2 vlan 4
ip helper forward delay 15 (set forward delay timer for the bootip/dhcp relay)1-65535
ip helper maximum hops 3 (set the maximum hop count value)1-16
show ip helper
ip helper boot-up enable dhcp
ip helper boot-up enable bootp
show ip helper stats
show ip udp relay service
show ip udp relay statistics
show ip udp relay destination
**********************************************************

-> interfaces 1/1 duplex ?
                        ^
                        HALF FULL AUTO
(Interface Command Set)

-> interfaces 1/23 speed 100
-> interfaces 1/23 speed auto
-> interfaces 1/23 speed 100




转载于:https://www.cnblogs.com/sanyuanempire/p/6158979.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1 设备管理 6 1.1 交换机登录 6 1.2 打开其它访问权限 6 1.3 恢复到出厂设置 6 1.4 文件系统操作 7 1.5 上传系统软件到交换机 7 1.6 重启交换机 8 1.7 保存交换机配置 9 1.8 显示交换机所有配置 9 2 配置以太网端口 10 2.1 配置以太网端口指南 10 2.3 启用和关闭一个端口 10 2.4 启用和关闭流控 11 2.5 验证以太网端口配置 11 3 管理源学习(Managing Sourcing learning) 12 3.1 MAC 地址表项配置例子 12 3.2 显示MAC 地址表信息 13 4 配置 VLAN(Configure VLAN) 13 4.1 VLAN 配置举例 13 4.2 创建/修改VLAN 14 4.3 定义 VLAN 端口分配 15 4.4 修改端口的缺省 VLAN 配置 15 4.5 打开/关闭一个 VLAN 生成树 15 4.6 配置 VLAN 路由网关地址(Ip interface) 16 4.7、配置端口隔离 16 5 配置802.1Q 18 5.1 打开端口的标记(tag) 18 5.2 打开链路聚合的标记(tagging) 18 5.3 配置端口数据帧类型 18 5.4 显示802.1Q 信息 19 5.5 802.1Q 配置实例 19 6 配置静态链路聚合 21 6.1 创建静态聚合 21 6.2 删除静态链路聚合 22 6.3 添加/删除静态链路聚合中的端口 22 6.4 激活/关闭静态链路聚合状态 22 6.5 显示静态链路聚合配置和统计信息 22 7 配置动态链路聚合 23 7.1 创建动态聚合 23 7.2 删除动态链路聚合组 24 7.3 添加/删除动态链路聚合中的端口 24 7.4 激活/关闭动态链路聚合状态 25 7.5 显示动态链路聚合配置和统计信息 25 7.6 LACP 配置实例 26 8 配置IP 27 8.1 IP 转发快速配置 27 8.2 创建静态路由 28 8.3 创建缺省路由 29 8.4 创建 ARP 29 8.5 使用PING 命令 29 8.6 使用Trceroute 命令 30 8.7 查看IP 配置 30 9 配置RIP 31 9.1、RIP简介 31 9.2、RIP 默认配置 31 9.3、RIP 典型配置 31 9.4、RIP具体配置 32 9.4.1、启用RIP 32 9.4.2、创建RIP 端口 33 9.4.3、启用RIP 端口 33 9.4.4、配置RIP 端口的发送版本 33 9.4.5、配置RIP 端口的接收版本 33 9.4.6、配置RIP 端口Metric 34 9.5、RIP选项 34 9.5.1、配置RIP 抑制时间 34 9.5.2、配置RIP主机路由 35 9.5.3、RIP 路由再分配 35 9.6、RIP安全 36 9.6.1、配置认证类型 36 9.6.2、配置密码 36 9.7、查看RIP 配置 37 10配置VRRP 38 10.1、VRRP 默认配置 38 10.2、VRRP 典型配置 38 10.3、VRRP具本配置 39 10.3.1、基本虚拟路由器配置 39 10.3.2、创建虚拟路由器 39 10.3.3、给虚拟路由器分配IP地址 39 10.3.4、配置虚拟路由器的优先级 40 10.3.5、设置虚拟路由器的占先 40 10.3.6、设置VRRP 认证 40 10.3.7、禁用和启用虚拟路由器 41 10.3.8、查看VRRP 配置 41 11、配置OSPF 42 11.1、OSPF默认配置 42 11.2、OSPF典型配置 43 11.3、OSPF具体配置 44 11.3.1、加载OSPF 44 11.3.2、启用OSPF 44 11.3.3、创建OSPF 端口 44 11.3.4、启用OSPF 端口 44 11.3.5、配置OSPF 端口进入OSPF域 45 11.3.6、OSPF路由再分配 45 11.3.7、OSPF安全 46 11.3.8、查看OSPF 配置 47 12 配置IP组播 47 12.1 IP组播简介 47 12.1、IP 组播默认配置 48 12.2、配置IPMS 48 12.2.1、在交换机上启用和禁用IPMS 48 12.2.2、配置和恢复IGMP版本 49 12.2.3、配置和删除静态邻居 49 12.3、更改IPMS 配置 50 12.3.1、更改IGMP询问时间间隔 50 12.3.2、更改IGMP最后成员询问时间间隔 50 12.3.3、更改IGMP询问响应时间间隔 51 12.2.4、启用和禁用IGMP询问 51 12.4、查看IPMS 配置和状态 51 13 配置DHCP 中继(Relay) 52 13.1 Per-VLAN DHCP 53 13.2 查看DHCP 中继配置 53 14 配置QoS 53 14.1 配置总体QoS 参数 54 14.2 配置QoS 端口参数 54 14.3 创建策略 55 14.4 查看策略配置 57 15 配置访问控制列表(ACLs) 57 15.1 ACL 快速配置 57 15.2 ACL 配置步骤 58 15.3查看ACL 配置 59 15.4 ACL 配置实例 59 16、设置服务器负载均衡SLB 61 17、sFlow配置 62 18、配置端口镜像 63 19、配置802.1X 63 19.1、802.1X 典型配置 63 19.2、802.1x再认证 64 19.3、设置802.1X 交换机参数 64 20、阿尔卡特网络管理软件 66 20.1 网络管理快速配置 66 20.2 网络管理软件快速使用 67 21阿尔卡特OmniStack 6200 操作命令 67 21.1 交换机管理登录 67 21.2 打开其它访问权限 67 21.3 Vlan 配置 68 21.4 802.1Q配置 68 21.5 具体案例配置 69 21.6 访问控制列表(ACL) 70 21.7 开启交换机网管功能 70 121.8 OmniStack 6200保存配置 70 21.9 OmniStack 6200堆叠功能 71
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值